PT-2026-1415 · WordPress · Fs Registration Password
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin FS Registration Password para WordPress versões anteriores a 1.0.2
Descrição
O plugin FS Registration Password para WordPress é suscetível a elevação de privilégios, permitindo o sequestro de conta. Isso ocorre porque o plugin não verifica corretamente a identidade do usuário antes de permitir atualizações de senha. Essa falha permite que atacantes não autenticados modifiquem senhas de qualquer usuário, incluindo administradores, e, posteriormente, obtenham acesso não autorizado às contas.
Recomendações
Atualize o plugin FS Registration Password para a versão 1.0.2 ou superior.
Correção
LPE
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fs Registration Password